Track 正式学员

h1dd3n

2关注
0粉丝
1文章
返回网站首页

您已发布 1篇文章作品写文章

CVE-2020-1472复现

漏洞介绍在今年9月份,国外披露了CVE-2020-1472(又被叫做ZeroLogon)的漏洞详情,网上也随即公开了Exp。是近几年windows上比较重量级别的一个漏洞。通过该漏洞,攻击者只需能够访问域控的445端口,在无需任何凭据的情况下能拿到域管的权限。该漏洞的产生来源于Netlogon协议认证的加密模块存在缺陷,导致攻击者可以在没有凭证的情况情况下通过认证。该漏洞的最稳定利用是调用netl

 2021-1-2
 0 
 12